Techtud

NIS2: A magyar cégek több­sé­ge lema­radt — sok helyen még a leg­alap­ve­tőbb dol­gok is hiá­nyoz­nak

A NIS2 az Európai Unió kibővített hálózati és információs rendszerek biztonságáról szóló irányelve, amely 18 kritikus ágazatban (energia, közlekedés, egészségügy, bankok, digitális infrastruktúra, stb.) erősíti a kiberbiztonsági követelményeket.
3 perc olvasás olvasás
NIS2: A magyar cégek több­sé­ge lema­radt — sok helyen még a leg­alap­ve­tőbb dol­gok is hiá­nyoz­nak

Lesúj­tó képet fest a hazai vál­lal­ko­zá­sok fel­ké­szült­sé­ge a NIS2 irány­elv tel­jes körű alkal­ma­zá­sá­ra néz­ve. Magyar­or­szág egyik veze­tő szer­ver­pi­a­ci sze­rep­lő­jé­nek friss kuta­tá­sa sze­rint, bár vésze­sen köze­leg az Euró­pai Unió kiber­biz­ton­sá­gi direk­tí­vá­já­nak köte­le­ző audit­ja, és a 2025. decem­ber 31‑i határ­idő is rég­óta ismert, a magyar cégek jelen­tős része nem áll készen az indu­lás­ra.

A Ser­ver­Eli­te közel 500 magyar cég IT szak­em­be­re­i­nek és rend­szer­gaz­dá­i­nak vála­szai alap­ján készült tanul­má­nya sze­rint, az érin­tett vál­lal­ko­zá­sok­nak csu­pán 35%-a kezd­te meg a NIS2 audi­tot. 53%-uk még el sem indí­tot­ta a folya­ma­tot, és továb­bi 12% nem tud­ta meg­mon­da­ni, hol tart cége az elő­ké­szü­le­tek foly­ma­tá­ban. 

A NIS2 közös­sé­gi szin­tű irány­elv cél­ja, hogy az Euró­pai Unió tag­ál­la­mai egy­sé­ges, magas szin­tű képes­ség­gel ren­del­kez­ze­nek a kiber­biz­ton­sá­gi ellen­ál­ló­ké­pes­ség fej­lesz­té­se érde­ké­ben a kri­ti­kus szek­to­rok­ban műkö­dő szer­ve­ze­tek­nél és magán­tu­laj­don­ban lévő gaz­da­sá­gi tár­sa­sá­gok­nál. Az Euró­pai Unió 2022-ben fogad­ta el és hir­det­te ki az irány­el­vet.

HIRDETÉS

Meg­le­pő­en sok cég­nek nincs audi­tor szer­ző­dé­se

A kuta­tás meg­ál­la­pí­tot­ta azt is, hogy a cégek nagy több­sé­ge, 71%-a még nem szer­ző­dött audi­tor cég­gel az ellen­őr­zés elvég­zé­sé­re.

A kése­de­lem súlyos koc­ká­za­to­kat rejt, egy­részt a vár­ha­tó szank­ci­ók miatt, illet­ve a kiber­biz­ton­sá­gi inci­den­sek foko­zott veszé­lye miatt is. A biz­ton­sá­gi osz­tály­ba soro­lás tisz­tá­zá­sa, a meg­bíz­ha­tó part­ner bevo­ná­sa és a szük­sé­ges infor­ma­ti­kai beru­há­zá­sok azo­no­sí­tá­sa kulcs­fon­tos­sá­gú az irány­el­vi meg­fe­le­lés­hez.  

- hang­sú­lyoz­ta Maro­sán And­rea, a Ser­ver­Eli­te ügy­ve­ze­tő igaz­ga­tó­ja. A kuta­tás­ból kide­rül, hogy a NIS2 audit­ra köte­le­zett cégek 45%-a magas koc­ká­za­tú­nak minő­sül. Ez azt jel­zi, hogy jelen­tős kiber­biz­ton­sá­gi fej­lesz­té­sek­re lehet szük­sé­gük. A fel­mé­rés­ben részt­ve­vők­nek 8%-a ugyan­ak­kor még a saját koc­ká­za­ti beso­ro­lá­sá­val sincs tisz­tá­ban.

A Ser­ver­Eli­te fel­mé­ré­se arra is fel­hív­ja a figyel­met, hogy a cégek több mint har­ma­dá­nak (35%) továb­bi infor­ma­ti­kai beru­há­zás­ra lehet szük­sé­ge a NIS2 köve­tel­mé­nyek tel­je­sí­té­sé­hez. Ugyan­ak­kor 18% nem tud­ja, hogy szük­ség van‑e ilyen fej­lesz­tés­re, ami a szak­ér­tő sze­rint a stra­té­gi­ai ter­ve­zés hiá­nyá­ra utal. 

Csak a cégek 53%-a bízik abban, hogy a decem­ber 31‑i határ­idő­ig be tud­ja fejez­ni az audi­tot. Továb­bi 24% már most úgy gon­dol­ja, hogy nem fog­ja tud­ni tel­je­sí­te­ni az elvá­rást. Vagy­is a magyar vál­la­la­tok több mint negye­de lemon­dott a határ­idő betar­tá­sá­ról, komoly jogi és biz­ton­sá­gi követ­kez­mé­nye­ket koc­káz­tat­va.

Kiber­bi­zon­sá­gi koc­ká­za­tot jelent a halo­ga­tás

A Ser­ver­Eli­te ügy­ve­ze­tő igaz­ga­tó­ja úgy véli, a kuta­tás is alá­tá­masz­tot­ta azo­kat az elő­ze­tes ipar­ági aggo­dal­ma­kat, misze­rint a sza­bá­lyo­zás beve­ze­té­sé­nek fel­té­te­lei még nem áll­nak ren­del­ke­zés­re. A cégek rég­óta jelez­ték, hogy vár­ha­tó­an nem fog­ják tud­ni határ­idő­re tel­je­sí­te­ni az elvá­rá­so­kat.

Egyes válasz­adók még azt sem tér­ké­pez­ték fel, vonatkozik‑e rájuk a sza­bá­lyo­zás, ez az érdek­te­len­ség pedig komoly aka­dályt jelent­het az irány­elv alkal­ma­zá­sá­nak sike­ré­ben.

– hív­ta fel a figyel­met Maro­sán And­rea. A szak­ér­tő sze­rint fon­tos, hogy a magyar vál­la­la­tok ne vár­ják meg az utol­só pil­la­na­tot. Hanem vegyék komo­lyan a NIS2 irány­elv által támasz­tott köve­tel­mé­nye­ket. A jog­sza­bá­lyi meg­fe­le­lés nem csak bün­te­té­sek elke­rü­lé­sét jelen­ti. Hanem a vál­la­lat ada­ta­i­nak és rend­sze­re­i­nek alap­ve­tő védel­mét is szol­gál­ja a folya­ma­to­san növek­vő kiber­fe­nye­ge­té­sek­kel szem­ben.

HIRDETÉS

További cikkek